Recherche

Payment Service Provider for Deutsche Bank

INFORMATION DE SECURITÉ ICP POUR LES MARCHANDS

Quelles sont les Normes de Sécurité de Données de l'Industrie des Cartes de Paiement?
Les NSD ICP représente un ensemble commun de normes de l'industrie pour des meilleures pratiques qui aident à assurer la manipulation sécuritaire de données sensibles. Ces standards ont été établis par les grandes marques de cartes de crédit: Mastercard, Visa, American Express et Discover.

Pourquoi les marchands doivent-ils être conformes au ICP?
Les NSD ICP sont obligatoires pour tous les marchands et sont un élément essentiel de la sécurisation des données des cartes de paiement de vos clients et pour la sauvegarde de votre entreprise. Le respect de ces normes vous permet de créer et de maintenir une image positive et d’améliorer la confiance des consommateurs. Le non-respect peut entraîner des amendes, des comptes annulés et avoir un impact négatif sur la réputation de votre entreprise.

Que faire si les marchands n’ont qu’un terminal de point de vente sur le comptoir?
Tous les marchands, peu importe la taille ou le type de terminal de point de vente, sont obligés de réaliser et de maintenir la conformité avec les NSD ICP. Dans le cadre de ce processus, vous serez aidé par un Évaluateur de sécurité qualifié (ESQ) et, si vous utilisez une connexion IP, un Vendeur analyste approuvé (VAA) et devrez compléter un questionnaire d’auto-évaluation et toute analyse de vulnérabilité requise.

Comment les services d’un ESQ vont-il aider les marchands?

  • Vérifier toute information technique donnée par le marchant ou par leur fournisseur de service.
  • Utiliser un jugement indépendant pour confirmer que les normes ont été respectées.
  • Fournir de l’aide et du support lors du processus de conformité.
  • Examiner le produit du travail qui supporte les exigences des NSD ICP et des procédures d’évaluation de la sécurité.
  • Assurer le respect des procédures d’évaluation de sécurité des NSD ICP.
  • Valider l’étendue de l’évaluation.
  • Sélectionner les systèmes et composantes des systèmes où l’échantillon est employé.
  • Évaluer les contrôles compensatoires.
  • Produire le rapport final